defmodule MicrowavepropWeb.UserSessionControllerTest do use MicrowavepropWeb.ConnCase, async: true import Microwaveprop.AccountsFixtures alias Microwaveprop.Accounts setup do %{user: user_fixture()} end describe "GET /users/log-in" do test "renders login page", %{conn: conn} do conn = get(conn, ~p"/users/log-in") response = html_response(conn, 200) assert response =~ "Log in" assert response =~ ~p"/users/register" assert response =~ "Password" end test "renders login page with email filled in (sudo mode)", %{conn: conn, user: user} do html = conn |> log_in_user(user) |> get(~p"/users/log-in") |> html_response(200) assert html =~ "You need to reauthenticate" refute html =~ "Sign up" assert html =~ user.email end end describe "POST /users/log-in - email and password" do test "logs the user in", %{conn: conn, user: user} do conn = post(conn, ~p"/users/log-in", %{ "user" => %{"email" => user.email, "password" => valid_user_password()} }) assert get_session(conn, :user_token) assert redirected_to(conn) == ~p"/" end test "logs the user in with remember me", %{conn: conn, user: user} do conn = post(conn, ~p"/users/log-in", %{ "user" => %{ "email" => user.email, "password" => valid_user_password(), "remember_me" => "true" } }) assert conn.resp_cookies["_microwaveprop_web_user_remember_me"] assert redirected_to(conn) == ~p"/" end test "logs the user in with return to", %{conn: conn, user: user} do conn = conn |> init_test_session(user_return_to: "/foo/bar") |> post(~p"/users/log-in", %{ "user" => %{ "email" => user.email, "password" => valid_user_password() } }) assert redirected_to(conn) == "/foo/bar" assert Phoenix.Flash.get(conn.assigns.flash, :info) =~ "Welcome back!" end test "emits error message with invalid credentials", %{conn: conn, user: user} do conn = post(conn, ~p"/users/log-in", %{ "user" => %{"email" => user.email, "password" => "invalid_password"} }) response = html_response(conn, 200) assert response =~ "Log in" assert response =~ "Invalid email or password" end test "blocks login for unconfirmed users", %{conn: conn} do user = unconfirmed_user_fixture() conn = post(conn, ~p"/users/log-in", %{ "user" => %{"email" => user.email, "password" => valid_user_password()} }) refute get_session(conn, :user_token) response = html_response(conn, 200) assert response =~ "Please confirm your email" end end describe "GET /users/confirm/:token" do setup do user = unconfirmed_user_fixture() token = extract_user_token(fn url -> Accounts.deliver_user_confirmation_instructions(user, url) end) %{unconfirmed_user: user, token: token} end test "confirms the user and logs them in", %{conn: conn, unconfirmed_user: user, token: token} do conn = get(conn, ~p"/users/confirm/#{token}") assert get_session(conn, :user_token) assert redirected_to(conn) == ~p"/" assert Phoenix.Flash.get(conn.assigns.flash, :info) =~ "Account confirmed" assert Accounts.get_user!(user.id).confirmed_at end test "rejects an invalid token", %{conn: conn} do conn = get(conn, ~p"/users/confirm/oops") refute get_session(conn, :user_token) assert redirected_to(conn) == ~p"/users/log-in" assert Phoenix.Flash.get(conn.assigns.flash, :error) =~ "Confirmation link is invalid or has expired" end end describe "DELETE /users/log-out" do test "logs the user out", %{conn: conn, user: user} do conn = conn |> log_in_user(user) |> delete(~p"/users/log-out") assert redirected_to(conn) == ~p"/" refute get_session(conn, :user_token) assert Phoenix.Flash.get(conn.assigns.flash, :info) =~ "Logged out successfully" end test "succeeds even if the user is not logged in", %{conn: conn} do conn = delete(conn, ~p"/users/log-out") assert redirected_to(conn) == ~p"/" refute get_session(conn, :user_token) assert Phoenix.Flash.get(conn.assigns.flash, :info) =~ "Logged out successfully" end end end